Security Lab

Межсайтовый скриптинг в HP SiteScope

Дата публикации:25.04.2011
Всего просмотров:1080
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv2 рейтинг: 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:ND/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:ND/RL:O/RC:C)
CVE ID: CVE-2011-1726
CVE-2011-1727
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP SiteScope 11.x
Уязвимые версии: HP SiteScope 11.1, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

1. Уязвимость существует из-за неопределенной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за неопределенной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: http://www8.hp.com/us/en/software/software-product.html?compURI=tcm:245-937086

Решение: Установите исправление с сайта производителя.

Ссылки: http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02807712